网站大量收购闲置独家精品文档,联系QQ:2885784924

内部控制框架的建立.pptVIP

  1. 1、本文档共81页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * 2004年9月COSO《企业风险管理——整合框架》(Enterprise Risk Management—Integrated Framework)。 2.2 企业风险管理—整合框架 2.3.1企业风险管理框架的定义(P24) 一个由企业的董事会、管理层和其他员工(2)共同参与的,应用于企业战略制定(3)和企业内部各个层次和部门(4)的,用于识别可能对企业造成潜在影响的事项(5)并在其风险偏好范围内管理风险的,为企业目标(7)的实现提供合理保证(6) 的过程(1) 。 Enterprise risk management is a process, effected by an entity’s board of directors, management and other personnel, applied in strategy setting and across the enterprise, designed to identify potential events that may affect the entity, and manage risk to be within its risk appetite, to provide reasonable assurance regarding the achievement of entity objectives. 2.2 企业风险管理—整合框架 2.3.1.1 A Process(一个过程,它持续地流动于主体之内) 2.3.1.2 Effected by People( 由组织中各个层级的人员实施) 2.3.1.3 Applied in Setting Strategy(应用于战略制订) 2.3.1.4 Applied in Setting Strategy(贯穿于企业,在各个层级和单元应用,还包括采取主体层级的风险组合观) 2.3.1.5 Risk Appetite(旨在识别一旦发生将会影响主体的潜在事项,并把风险控制在风险容量以内) 2.3.1.6 Provides Reasonable Assurance( 能够向一个主体的管理当局和董事会提供合理保证) 2.3.1.7 Achievement of Objectives(力求实现一个或多个不同类型但相互交叉的目标) 2.2 企业风险管理—整合框架 2.3.2企业风险管理的目标(P25) 战略 ——高层次目标,与使命相关联并支撑其使命 经营——有效和高效率地利用其资源 报告——报告的可靠性 合规——符合适用的法律和法规 Strategic – relating to high-level goals, aligned with and supporting the entity’s mission Operations – relating to effective and efficient use of the entity’s resources Reporting – relating to the reliability of the entity’s reporting Compliance – relating to the entity’s compliance with applicable laws and regulations 2.2 企业风险管理—整合框架 2.3.3企业风险管理的要素(P26) ? Internal Environment ( 内部环境) 管理当局确立关于风险的理念,并确定风险容量。内部环境为主体中的人们如何看待风险和着手控制确立了基础。所有企业的核心都是人——他们的个人品性,包括诚信、道德价值观和胜任能力——以及经营所处的环境。 2.2 企业风险管理—整合框架 风 险 要 素 ? Objective Setting ( 目标设定):必须先有目标,管理当局才能识别影响它们的实现的潜在事项。企业风险管理确保管理当局采取恰当的程序去设定目标,确保所选定的目标支持和切合该主体的使命,并且与它的风险容量相一致。 ? Event Identification ( 事项识别):必须识别可能对主体产生影响的潜在事项。事项识别涉及到从影响目标实现的内部或外部原因中识别潜在的事项,它包括区分代表风险的事项和代表机会的事项,以及可能二者兼有的事项,机会被反馈到管理当局的战略或目标制订过程中。 ? Risk Assessment ( 风险评估):要对识别的风险进行分析,以便形成确定应该如何对它们进行管理的依据。风险与可能被影响的目标相关联。既要对固有风险进行评估,也要对剩余风险进行评估,评估要考虑到风险的可能性和影

文档评论(0)

ipad0c + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档